买房资格需“内购”?黑客逼至央企“保利”报警

百家 作者:知道创宇 2018-05-29 09:54:11

2018年5月25日17点

保利位于武汉的新盘“保利新武昌”线上选房活动

因服务器遭恶意攻击

迫使当天摇号结果强制作废

......

选房系统再曝漏洞

平台安全系数低,准业主埋单

有关抢房,Magiccc之前在揭秘:你为什么抢不到房?中曝光过一次程序抢房的内幕。暴利之下,黑产无所不为

然而,传统房企甚至规模大到如保利,并未引起重视。

这次,黑产利用选房系统漏洞,直接对摇号结果进行干预,导致已公正的摇号名单中,原本靠前的准业主甚至都没办法进入选房系统 !对此,保利强制作废已公布的选房结果。对于正常摇号并成功完成选房的准业主而言,简直是致命打击!

房源摇号结果

购房人摇号结果

线上选房页面目前已无法打开

可能考虑到存在黑产攻击风险,保利线上选房地址并不对外。摇号选房前两周已有人在打听网址

保利新武昌网络选房流程指引

我们都知道,只有递交资料做完备案,才能完成登录。但是,开发商也知道,黑产完全有能力绕开这些直接进入到内部服务器篡改数据。所以尽管保利针对线上选房系统进行了很好的信息保护措施,但是我们还是找到了平台网址,只是目前网站已打不开。而早在去年,就有准业主就反映过问题。

一边是代购的准业主无法正常选房,而另一边,黄牛、黑产已开始售卖所谓的“内购”名额:

选房系统失守,房企失信

不少围观群众开始脑洞大开:

浮生六年~贺:网上选房猫腻太大

kingicer:别急,过几天就可以买指标了(一个指标5万元)

下午TEA:估计会内部控制了卖指标

tangyidexiao:套路深啊,开发商各种手段都用啊这是

qwer123ww:无耻啊。 别人刚刚抢到。天堂到地狱

仲夏夜之星:我是刚需,结婚买房,难过钱也不多,感觉买不到房子了

其实,作为开发商,选房系统遭受攻击也就意味着重新摇号选房,这里面人力物力以及财力都是购房者看不到的。而对于开发商而言,更严重的还是品牌的影响。特别是像保利这样的央企,购房者顶着高房价的压力扔选择保利,也是冲着品牌去的。品牌失信,是无法用资产来衡量的。

2012年以来,线上平台漏洞披露事件呈现快速增长,到2017年更是堪称急剧上升。

平台漏洞屡遭攻击,给企业及用户的资产、隐私造成巨大损失。而目前定期进行平台漏洞扫描,已成为守护平台安全的不二选择。先于黑客发现风险,高效响应才能将威胁拒之门外。

最后,仍希望传统房地产企业能够意识到,对于信息安全的建设已迫在眉睫!

以上内容来源:GEETEST极验


更多精彩文章精选

棋牌游戏易招黑,DDoS防御要常备

全国医院信息化标准出台  医疗机构网络安全建设成统一标准

等保丨最后通牒已下  你还在等什么?

业务不能停,数据不能丢,你该怎么办?

知道创宇云安全已在全球部署多个海外CN2数据中心

 

关注公众号:拾黑(shiheibook)了解更多

[广告]赞助链接:

四季很好,只要有你,文娱排行榜:https://www.yaopaiming.com/
让资讯触达的更精准有趣:https://www.0xu.cn/

公众号 关注网络尖刀微信公众号
随时掌握互联网精彩
赞助链接